9月23日,由国际云安全联盟(Cloud Security Alliance,CSA)与清华大学联合主办的“2026 CSA大中华区大会暨AI+安全大会”在清华大学成功举办。大会以"智序·本体:为可信智能时代筑基"为主题,汇聚院士专家、高校学者与产业领袖,聚焦AI原生基础设施、AI国际治理与安全标准等前沿方向,共话可信智能时代的新秩序。
会上,2026 AI+安全创新实践案例评选结果正式揭晓。亚信联合中移九天、江苏移动、山东移动、甘肃移动共同申报的《面向AI智能体的身份可信治理服务平台建设与多业务场景落地实践》案例,从31个提报案例中层层突围,荣获大会最高评级——「标杆案例」奖项,成为AI+安全融合创新的行业典范。
据悉,2026 AI+安全创新实践案例征集由云安全联盟大中华区发起,旨在挖掘AI与安全深度融合的创新实践,为产业发展提供可借鉴、可复制的先进经验。经专家严格评审,本届仅6项案例获评最高等级的「标杆案例」,代表着当前AI+安全领域的最高实践水准。亚信与中移九天联合申报的案例,凭借在智能体身份可信治理领域的体系化创新与多业务场景规模化落地成效,成功入选「标杆案例」,彰显了业界对亚信智能体身份安全技术实力与实战价值的高度认可。
目前,AI智能体技术快速迈入生产力成熟期,行业从概念验证转向场景落地。自主决策、工具调用与多智能体协作在释放效能的同时,也催生出越权调用、提示注入、代理间操纵等新型安全风险。与此同时,国内外监管同步收紧,《智能体规范应用与创新发展实施意见》等政策明确要求布局智能体身份标识、数字身份管理等基础技术,智能体身份管控缺失、权限滥用、行为难追溯,成为横亘在智能体规模化落地前的必答题。
面对这一时代命题,亚信与中移九天携手,依托中移九天TaaS-AI可信治理平台,构建碳硅并举的智能体身份可信治理体系,搭建统一服务平台,让智能体Agent从"无证驾驶"转变为"持证上岗",形成"身份可验、权限可控、行为可溯"的完整治理闭环:
统一身份,碳硅并举。 将身份治理对象从自然人扩展至智能体、服务与资源,为每一个智能体签发全局唯一的数字身份,与碳基身份统一映射管理,兼容既有身份体系,实现跨系统、跨域、全生命周期身份可管。
动态授权,权限随任务生灭。 构建链式委托授权机制,从"你是谁"升级为同时验证"代表谁、为何访问、访问什么",动态生成行级、字段级、操作级细粒度权限,权限随任务而生、随任务而灭,从根源避免静态权限过度下放。
沙箱隔离,审计前置。 智能体在安全沙箱中隔离执行,高风险操作自动触发人机协同审批;以链式签名保障操作序列不可篡改,关键日志区块链存证,形成"全程可追踪、不可篡改、可独立验证、事后可定责"的可信审计能力。
平台采用业务平面与安全平面分离的双平面架构,安全能力独立旁路部署、低侵入接入,不改造业务代码即可实现"集中治理、就近执行",让安全真正内生于业务。
目前,该案例已在运营商多省核心业务场景规模化验证落地,交出了一份"安全合规与业务效能双提升"的答卷:
号码调拨场景:智能体以专属可信凭证替代共享人工账号,从根源杜绝凭证泄露风险;原本耗时数小时的人工操作压缩至分钟级,一线人员通过自然语言即可发起操作,自动执行全程可审计、可追溯。
安全运营场景:覆盖账号管理、合规检查、工单管理等多类任务,智能体接入实现全量身份认证与分级权限管控,敏感操作自动触发人机审批,关键操作日志链上固证,推动安全运营从成本中心向价值引擎转变。
算网产品订购场景:建设统一身份认证平台与AI鉴权网关,统一拦截请求、鉴权放行、全链路留痕,越权调用全量拦截,试点期间零安全事件,巡检与订单处理效率成倍提升,实现"安全即服务"的无感防护。
从平台整体看,项目已形成统一数字身份标识体系,覆盖多类重点业务场景,实现越权调用全量拦截、试点场景零安全事件,业务运营效率显著提升,满足等保2.0三级与监管合规要求,沉淀出可跨场景复制的标准化治理方案。
每一次计算范式的更迭,都伴随着安全基础设施的重构。当AI智能体从"创新探索"走向"业务基石",身份可信治理正是智能体互联网时代的安全底座。作为智能体互联网的建设者和运营者,亚信在智能体身份安全领域持续深耕,基于混合身份的信任传递、动态细粒度鉴权与策略生成、意图驱动访问控制(IBAC)等能力均为国内首发,产品体系日趋完善。
此次与中移九天及江苏移动、山东移动、甘肃移动联合斩获CSA「标杆案例」,既是权威认可,更是全新起点。未来,亚信将持续深化智能体身份可信治理技术创新,推动标杆实践向金融、政务、能源等更多行业复制推广,与产业伙伴携手共建安全、可信、有序的智能体互联网生态,为"人工智能+"高质量发展筑牢安全屏障。